nc scan

linux有个nc(netcat)很好用。
nc -nvv 192.168.0.100 80-8080 为尝试与ip为100主机的80至8080端口逐个建立tcp链接,可以很方便的扫描出开放端口。

如果扫描192.168.x.x网段的80端口链接,可以用下面的python脚本:
import os

for i in range(256):
    for j in range(256):
        cmd = "nc -nvv 192.168.%d.%d 80"%(i,j)
        os.system(cmd)


不存在的ip地址会很快跳过;如果因为自己的机器与目标机的子网掩码等不匹配,可能也无法建立链接,此时会出现
建立链接超时的情况,那么目标机很可能是此ip,只不过需要正确的设置下子网掩码或网关等。

猜你喜欢

转载自ggsonic.iteye.com/blog/838478
nc